委託先が管理する Web サイトへのブルートフォース攻撃が起点に ~ ひびしんキャピタルのホームページへの不正アクセス | ScanNetSecurity
2025.12.08(月)

委託先が管理する Web サイトへのブルートフォース攻撃が起点に ~ ひびしんキャピタルのホームページへの不正アクセス

 福岡ひびき信用金庫は11月25日、9月25日に公表した同金庫子会社ホームページへの不正アクセスについて、調査結果を発表した。

インシデント・事故 インシデント・情報漏えい
トップページ
トップページ 全 3 枚 拡大写真

 福岡ひびき信用金庫は11月25日、9月25日に公表した同金庫子会社ホームページへの不正アクセスについて、調査結果を発表した。

 同金庫子会社であるひびしんキャピタル株式会社では9月11日午前11時に、同社ホームページへのアクセスが不可となり、同日午前12時にはスパムサイトへのリダイレクトの発生を確認したため、委託先に当該ホームページをメンテナンス画面の表示のみに変更するよう連絡していた。

 調査結果によると、ひびしんキャピタルが委託していた外部業者の管理するWebサイトに外部からのパスワード総当たり(ブルートフォース)攻撃による不正アクセスがあり、不正アクセスを起点として、ひびしんキャピタルのホームページの一部プログラムが改ざんされ、閲覧者が不審な外部サイトへリダイレクトされる状態となったとのこと。

 専門業者による調査の結果、ひびしんキャピタル及び委託先のWebサイトおよび関連システムには、悪用可能な脆弱性は確認されなかった。

 また、当該ホームページでは顧客情報の収集・保存は行っておらず、現時点で個人情報の流出は確認されていない。

 同金庫子では下記の再発防止策を講じるとのこと。

・子会社が運用するホームページについても、同金庫と同等のセキュリティ対策を徹底する。
・子会社が外部業者にホームページ運用を委託する際は、同金庫が委託先のセキュリティ管理状況を厳格に確認し、定期的な監査・点検を実施する。
・子会社でも情報セキュリティ教育を強化し、関係者の意識向上に努める。

《ScanNetSecurity》

関連記事

この記事の写真

/

特集

PageTop

アクセスランキング

  1. 期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

    期限警告 金銭未払 情報漏えい ~ 迷惑メール「HEUR:Hoax.Script.Scaremail」が受信者を脅しそして煽る 5 つのパターン

  2. 脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

    脅迫文がサーバに保存 ~ 東海大学委託先 東海ソフト開発にランサムウェア攻撃

  3. 伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

    伊予銀行の再委託先で使用していたローレルバンクマシン提供のクラウドサービスに身代金要求を伴う不正アクセス

  4. サイバー攻撃、他人事(ひとごと)でなく自社に起こり得る現実的脅威

    サイバー攻撃、他人事(ひとごと)でなく自社に起こり得る現実的脅威

  5. タマダホールディングスグループにブルートフォース攻撃、社内ネットワークゲートウェイの認証を突破

    タマダホールディングスグループにブルートフォース攻撃、社内ネットワークゲートウェイの認証を突破

ランキングをもっと見る
PageTop